安全团队:某质押挖矿项目遭受攻击,损失约为11万美元

[安全团队:某质押挖矿项目遭受攻击,损失约为11万美元]7月12日消息,据成都链安安全社区成员提供的情报显示,质押挖矿项目(0xa792B90067bd73b048AF12bC2a6E1978FE34BBdb)遭受黑客攻击。经成都链安技术团队分析,攻击者利用合约中updateBalance函数的加法溢出漏洞,修改攻击账户的质押量,最终利用超高的质押量领取出了该合约几乎全部的资产。最终,攻击者总计获利约为11万美元,目前获利资金一半已进入Tornado.Cash,另一半被转至0xbfa16fB56B50ac3A69922447BBfC89A59b8B350A地址。成都链安“链必追”将会对涉案地址进行持续监控。

安全团队:EOA地址从Tornado Cash中提取0.8 BNB出售19万美元WTO代币:金色财经报道,据CertiK官方推特发布消息称,EOA地址(0x56d)从Tornado Cash中提取0.8 BNB,并以19万美元的价格出售WTO代币。流动性池目前已经耗尽。[2023/7/23 15:52:45]

安全团队:NFT项目Nasty Goons Discord服务器发布钓鱼链接,请勿点击:1月21日消息,据CertiK监测,NFT项目Nasty Goons的Discord服务器发布了一条钓鱼链接,在团队确认服务器是安全的之前,不要点击任何链接。请社区用户保持警惕。[2023/1/21 11:25:02]

安全团队:获利约900万美元,Moola协议遭受黑客攻击事件简析:10月19日消息,据Beosin EagleEye Web3安全预警与监控平台监测显示,Celo上的Moola协议遭受攻击,黑客获利约900万美元。Beosin安全团队第一时间对事件进行了分析,结果如下:

第一步:攻击者进行了多笔交易,用CELO买入MOO,攻击者起始资金(182000枚CELO).

第二步:攻击者使用MOO作为抵押品借出CELO。根据抵押借贷的常见逻辑,攻击者抵押了价值a的MOO,可借出价值b的CELO。

第三步:攻击者用贷出的CELO购买MOO,从而继续提高MOO的价格。每次交换之后,Moo对应CELO的价格变高。

第四步:由于抵押借贷合约在借出时会使用交易对中的实时价格进行判断,导致用户之前的借贷数量,并未达到价值b,所以用户可以继续借出CELO。通过不断重复这个过程,攻击者把MOO的价格从0.02 CELO提高到0.73 CELO。

第五步:攻击者进行了累计4次抵押MOO,10次swap(CELO换MOO),28次借贷,达到获利过程。

本次遭受攻击的抵押借贷实现合约并未开源,根据攻击特征可以猜测攻击属于价格操纵攻击。截止发文时,通过Beosin Trace追踪发现攻击者将约93.1%的所得资金 返还给了Moola Market项目方,将50万CELO 捐给了impact market。自己留下了总计65万个CELO作为赏金。[2022/10/19 17:32:31]

郑重声明: 安全团队:某质押挖矿项目遭受攻击,损失约为11万美元版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • SpaceChain完成EVM区块链在太空的测试

    [2022-7-12 2:06:48]金色财经消息,SpaceChain今天宣布完成其为Velas Network AG创建的空间节点的测试,该节点托管在一颗低地轨道卫星上,独立于地面网络。该空间节点现在能够提供为Velas设计的全部功能,包括交易签名、...

  • CryptoPunk#4464以2500ETH的价格成交

    [2022-7-13 2:09:28]7月13日消息,据官方信息显示,CryptoPunk#4464以2500ETH(约216.5万美元)的价格成交,购买者地址为0x56178626332fc530561535eeaa914b863aa455f2。 ...

  • 三箭资本债权人第一次会议将于7月18日举行

    [2022-7-13 2:09:09]金色财经消息,三位消息人士称,三箭资本 (Three Arrows Capital:3AC) 债权人的第一次会议将于 7 月 18 日举行,此次会议将由金融咨询公司 Teneo 主持,该公司是法院指定的 3AC 清算...

  • Silverton Partners新基金Fund VII完成2.48亿美元募资

    [2022-7-9 2:01:36]7月9日消息,总部位于美国德州奥斯汀的风险投资公司Silverston Partners宣布旗下新基金Fund VII完成2.48亿美元募资,这是该风投公司有史以来规模最大的一支基金。Silverston Partn...

  • Dash Wallet安卓版本推出质押功能

    [2022-7-12 2:07:31]7月12日消息,Dash Core Group宣布已经在Android上推出官方Dash Wallet移动应用程序的新功能,将尽快在iOS上推出。用户现在可以直接从Dash Wallet应用程序中通过其质押合作伙伴C...

  • 安全团队:某质押挖矿项目遭受攻击,损失约为11万美元

    [2022-7-12 2:07:05]7月12日消息,据成都链安安全社区成员提供的情报显示,质押挖矿项目(0xa792B90067bd73b048AF12bC2a6E1978FE34BBdb)遭受黑客攻击。经成都链安技术团队分析,攻击者利用合约中upda...

  • 推特:与马斯克的协议未终止,努力采取所有必要的措施来完成交易

    [2022-7-12 2:06:21]7月12日消息,推特表示,7月10日,推特的代表给马斯克的代表发了一封通知信。马斯克和马斯克代表声称的终止协议行为是“无效和错误的”。推特未违反其在协议下的任何义务,推特未遭受不利影响,也不太可能遭受重大不利影响。将...

  • “沙特人”The Saudis NFT交易额突破700万美元

    [2022-7-10 2:03:33]金色财经报道,据 DappRader 数据显示,最新上线的免费铸造 NFT 系列“沙特人”The Saudis 交易额已突破700万美元,截至目前达到 702 万美元,是过去 24 小时交易额最高的 NFT 系列。

  • Rodolfo Miranda在Odoo推出ADA Pay插件

    [2022-7-12 2:07:25]7月12日消息,基于DAG的支付网络区块链平台COTI宣布,Catalyst Fund 7获得者Rodolfo Miranda已在商业应用开源解决方案Odoo上完成一个ADA Pay插件。 将ADA推向大众...

  • 微信公众平台禁止发布以虚拟币等名义宣传致富内容

    [2022-7-13 2:10:36]金色财经报道,微信公众平台今日发布金融类违规营销内容治理规则。规则提到,禁止进行金融类欺诈营销宣传。微信公众帐号发布的内容中,“禁止以其他新型概念进行欺诈,例如以共享经济、物联网、虚拟币等名义来宣传可以致富、内容夸大...

  • V神为以太坊合并辩护:PoS机制资产不是证券

    [2022-7-13 2:09:46]7月13日消息,以太坊联合创始人Vitalik Buterin周二在推特上为以太坊网络向PoS过渡进行了辩护,回应有关使用此类共识机制的资产是一种证券的论点。 Swan Bitcoin执行主编Nick Pa...

大币网

[0:0ms0-6:115ms